Edge, el navegador más seguro de Microsoft, fue pirateado en Pwn2Own

How to effectively deal with bots on your site? The best protection against click fraud.
microsoft edge pirateado

Microsoft ha declarado innumerables veces que Edge es el navegador más seguro sus ingenieros han creado jamás. Sin embargo, los piratas informáticos de sombrero blanco demostraron recientemente lo contrario.

Pwn2Own es el concurso de piratería más conocido del mundo en el que muchos piratas informáticos se reúnen e intentan identificar y explotar las vulnerabilidades del software. En la edición de este año, las soluciones de software como Oracle VirtualBox, Microsoft Hyper-V Client, Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook y muchos más estaban disponibles para hackear.

El ganador del Edición Pwn2Own 2018 es Richard Zhu, un hacker que logró romper las barreras de seguridad de Edge y Firefox.

Richard volvió a apuntar a Microsoft Edge con un kernel de Windows EoP […] Después de que su primer intento falló, procedió a depurar su exploit frente a la multitud mientras aún estaba en el reloj. Su segundo intento casi tuvo éxito, pero el objetivo se proyectó en azul justo cuando su caparazón comenzaba. Su tercer intento tuvo éxito con solo un minuto y 37 segundos para el final. Al final, usó dos errores de uso después de libre (UAF) en el navegador y un desbordamiento de enteros en el kernel para ejecutar con éxito su código con privilegios elevados.

instagram story viewer

Zhu fue recompensado con 120.000 dólares por sus resultados.

Microsoft debería lanzar pronto un parche

El concurso Pwn2Own fue organizado por Zero Day Initiative (ZDI) de Trend Micro. Luego, la compañía ofreció a los representantes de los proveedores más detalles sobre las vulnerabilidades que los piratas informáticos utilizaron durante la competencia.

Sin embargo, estos detalles de la vulnerabilidad aún no están disponibles para el público, ya que los proveedores tienen 90 días a su disposición para emitir los parches correspondientes.

En otras palabras, Microsoft debería lanzar pronto un parche dirigido a estas vulnerabilidades recientemente reveladas.

Hablando de vulnerabilidades, Microsoft lanzó recientemente un nuevo programa de recompensas por errores que te recompensa $ 250,000 para encontrar problemas de seguridad en sus programas.

Para obtener más información sobre cómo proteger su computadora con Windows 10 contra las últimas amenazas de seguridad cibernética, consulte las guías que se enumeran a continuación:

  • Los 5 mejores programas de seguridad para portátiles para la máxima protección en 2018
  • Los 5 mejores programas de seguridad para el comercio de cifrado para proteger su billetera
  • Los 5 mejores programas de seguridad para varios dispositivos [Lista 2018]
Teachs.ru
Parche la última falla de seguridad de Intel instalando estas actualizaciones

Parche la última falla de seguridad de Intel instalando estas actualizacionesLa Seguridad Cibernética

La semana pasada, Intel anunció que una falla de seguridad severa en algunos de sus chips dejó miles de dispositivos vulnerable a los piratas informáticos.Los investigadores de seguridad revelaron ...

Lee mas
Estos 8 consejos de compras seguras en línea son tan simples que sus hijos pueden hacerlo

Estos 8 consejos de compras seguras en línea son tan simples que sus hijos pueden hacerloComprasLa Seguridad Cibernética

Para solucionar varios problemas de PC, recomendamos DriverFix:Este software mantendrá sus controladores en funcionamiento, lo que lo mantendrá a salvo de errores comunes de computadora y fallas de...

Lee mas
Windows 10 Meltdown Patch trae problemas de seguridad críticos propios

Windows 10 Meltdown Patch trae problemas de seguridad críticos propiosWindows 10La Seguridad Cibernética

Microsoft lanzó algunos parches para la vulnerabilidad Meltdown pero parece que tenían un defecto fatal. Esto fue informado por Alex Ionescu, un investigador de seguridad de seguridad cibernética C...

Lee mas
ig stories viewer